Mikrotik被植入CoinHive挖矿代码 全球感染超过十五万台设备

  • A+
所属分类:网络安全新闻

根据统计有超过15万的Mikrotik HttpProxy服务页面被植入Coinhive网站的挖矿代码。

根据显示,目前全球受感染中,有36个国家受影响,其中主要为巴西,超过90%。其次是俄罗斯,约占1%。经过CESAFE确认,目前中国没有受到影响的设备。

Mikrotik被植入CoinHive挖矿代码 全球感染超过十五万台设备

目前已经获取到感染的钱包KEY(部分):

Mikrotik被植入CoinHive挖矿代码 全球感染超过十五万台设备

根据国外相关报道说前几个月曝出的0day漏洞相关,至今尚未确认。

相关PoC:https://github.com/BasuCert/WinboxPoC

CE安全网
网络安全宣传推广

发表评论

您必须登录才能发表评论!